Une regle pour un server web perso (apache)

Discussion in 'LnS French Forum' started by lilly, Jan 17, 2006.

Thread Status:
Not open for further replies.
  1. lilly

    lilly Guest

    Bonjour,
    je voulais savoir qu'elle regle faut mettre pour un server web perso (apache)...
    J'ai ouvert le port 80 comme ceci:

    PARTIE GAUCHE
    Ethernet type : IP
    Direction : Paquet entrant et sortant
    IP:
    --> Protocole : TCP
    --> Frag Offset :Tous
    --> Frag Flag : Tous
    Ethernet : Toutes
    IP adresse : egale mon @
    TCP/UDP port : Egale 80

    PARTIE DROITE
    Flags TCP : decoché (Bloquer les connexions...)
    Ethernet : Toutes
    IP adresse : Toutes
    TCP/UDP port : Tous

    Y'aurait il une meilleure regle?
    Merci a+
     
  2. bloodscourge

    bloodscourge Registered Member

    Joined:
    Jul 3, 2004
    Posts:
    372
    Location:
    France
    Perso, c'est ce que j'aurais fait... Peut etre affiner ainsi :

    PARTIE DROITE
    Flags TCP : decoché (Bloquer les connexions...)
    Ethernet : Toutes
    IP adresse : Toutes
    TCP/UDP port : Entre 1024 et 5000 (en theorie un navigateur se voit attribuer un port local libre dans cette plage pour une connexion HTTP)
     
  3. lilly

    lilly Guest

    Non marche pas...dans le log il tente un port 30xxx en destination.
    apparemment faut laisser à "tous"
     
  4. lilly

    lilly Guest

    Ce que je ne comprend pas c'est pourquoi le port 80 ne suffit pas en destination...
    Pourquoi faut il d'autres ports?
     
  5. bloodscourge

    bloodscourge Registered Member

    Joined:
    Jul 3, 2004
    Posts:
    372
    Location:
    France
    Il ne faut pas ouvrir d'autres ports que le 80 en TCP pour heberger un serveur HTTP, de toute facon je parle de modification sur la partie droite moi :D. La regle devrait etre comme ceci (extrait du jeu de regles de Phant0m):
     

    Attached Files:

  6. lilly

    lilly Guest

    non marche pas...
    dans le log je vois qu'il demande le port 30xxx...
    obliger de mettre "tous".
     
  7. bloodscourge

    bloodscourge Registered Member

    Joined:
    Jul 3, 2004
    Posts:
    372
    Location:
    France
    Arf, pas grave... de toute facon il y a des cas ou la plage 1024-5000 n'est pas respectée, t'as raison laisse "Tous" ;)
     
Thread Status:
Not open for further replies.